Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Foundry suporta integrações de segurança e proteção de terceiros. Pode ligar soluções externas aos seus modelos e agentes de IA em tempo de execução para melhorar os Foundry Guardrails & Controls com capacidades de segurança de topo de parceiros de confiança.
Pré-requisitos
Antes de configurar a integração, certifique-se de que tem:
Subscrição do Azure: Precisa da função de Proprietário na subscrição.
Key Vault: Crie pelo menos um Key Vault com o papel de Administrador Key Vault atribuído a si.
Projeto Foundry: Crie um projeto com as funções de Utilizador e Proprietário da Conta Foundry atribuídas a si.
Importante
As funções RBAC do Foundry foram recentemente renomeadas. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager foram anteriormente nomeados Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. Poderá ainda ver os nomes anteriores em alguns locais enquanto esta alteração de nome está a ser implementada. Os IDs das funções e as permissões principais não são alterados por esta mudança de nome.
Identidade Gerida: Crie pelo menos um Identidade Gerida atribuída pelo utilizador e anexe-o ao recurso Foundry no portal Azure sob Gestão de Recursos>Identidade.
Capacitação e processamento de dados
As integrações de terceiros são habilitadas através de uma abordagem Bring Your Own License (BYOL), permitindo-lhe utilizar licenças de software de terceiros existentes de parceiros suportados. Os seus dados são processados fora do Azure AI Foundry usando o serviço que selecionou. Os termos e compromissos de privacidade do seu outro serviço aplicam-se a este processamento.
Passos para conectar a integração
- Siga os passos de integração de terceiros e recupere a sua chave API ligada ao seu perfil de segurança personalizado. Recomendamos que o seu projeto Foundry esteja na mesma região do endpoint de terceiros. Veja aqui as regiões suportadas.
- Vai a AI Foundry e seleciona Guardrails.
- Selecione o separador Integrações e adicione uma integração de terceiros. Depois, seleciona a integração de terceiros que pretendes.
- Selecione um Keyvault e uma identidade gerida.
- Adicione o endpoint e as chaves da API. Para obter o par de chaves endpoint-API, siga os passos de integração de terceiros.
Integrações de terceiros
Esta secção liga recursos a instruções de terceiros sobre como obter chaves API e criar perfis personalizados. Na secção de passos para integrar a ligação, pode usar estas hiperligações para seguir com a integração.
| Modelo | Etapa de integração |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | Deteção e Resposta por IA. |
Fixar Integrações aos Corrimãos de Guarda da Fundição
- Selecione uma ou mais Foundry Guardrails para fixar a integração.
- Selecione Guardar e confirme a integração e a fixação do guardrail na tabela de integrações.
- Confirme o estado. Executando indica que uma ligação foi estabelecida com sucesso.
- As mensagens de erro apontam para recomendações concretas (por exemplo, falta de Identidade Gerida).
- Siga o fluxo principal da Foundry Guardrail para atribuir uma guardrail personalizada com uma integração ativa de terceiros a um modelo ou agente.
- Teste no Playground.
Exemplos de Código
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
Produção
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
Disponibilidade regional
A tabela seguinte mostra as regiões suportadas. Recomendamos que o seu projeto Foundry esteja na mesma região do endpoint de terceiros. Regiões diferentes podem causar maior latência e potenciais timeouts.
| Região do Azure | Endpoint Recomendado | Integração com terceiros |
|---|---|---|
| E.U.A. Oeste | EUA | Zenity, Palo Alto Networks Prisma AIRS |
| E.U.A. Oeste 2 | EUA | Zenity |
| E.U.A. Oeste 3 | EUA | Zenity, Palo Alto Networks Prisma AIRS |
| E.U.A. Centro-Oeste | EUA | Zenity, Palo Alto Networks Prisma AIRS |
| E.U.A. Central | EUA | Zenity |
| E.U.A. Centro-Norte | EUA | Zenity |
| E.U.A. Centro-Sul | EUA | Zenity |
| E.U.A. Leste | EUA | Zenity |
| E.U.A. Leste 2 | EUA | Zenity |
| Canadá Central | EUA | Zenity |
| Leste do Canadá | EUA | Zenity |
| Europa Ocidental | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Europa do Norte | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Centro de França | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Alemanha Centro-Oeste | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norte de Itália | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Espanha Central | Europa | Zenity |
| Suécia Central | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Leste da Noruega | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norte da Suíça | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste da Suíça | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Sul do Reino Unido | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste do Reino Unido | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Sul da Índia | Índia | Palo Alto Networks Prisma AIRS |
| Sudeste Asiático | Singapura | Palo Alto Networks Prisma AIRS |
| Ásia Leste | Singapura | Palo Alto Networks Prisma AIRS |